Quater Опубликовано 14 ноября, 2015 Опубликовано 14 ноября, 2015 Вирус изменяющий коренную папку браузеров и устанавливающий программы CollectionLog-2015.11.15-02.08.zip
mike 1 Опубликовано 15 ноября, 2015 Опубликовано 15 ноября, 2015 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFile('C:\Users\Amir\AppData\Local\Hostinstaller\115293275_monster.exe',''); QuarantineFile('C:\Users\Amir\AppData\Roaming\cpuminer\sgminer\start.cmd',''); QuarantineFile('C:\Program Files (x86)\894D0781-1446832352-11E4-A818-28D244D761BA\jnsjE8E4.tmp',''); DeleteService('punutume'); DeleteFile('C:\Program Files (x86)\894D0781-1446832352-11E4-A818-28D244D761BA\jnsjE8E4.tmp','32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32'); DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks'); DeleteFile('C:\Users\Amir\AppData\Roaming\cpuminer\sgminer\start.cmd','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gpuminer'); DeleteFile('C:\Users\Amir\AppData\Local\9FB8E8C7-631-4EC0-BE65-EFB964ED6\9FB8E8C7-631-4EC0-BE65-EFB964ED6.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\9FB8E8C7-631-4EC0-BE65-EFB964ED6','64'); DeleteFile('C:\Users\Amir\AppData\Local\Hostinstaller\115293275_monster.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\Soft installer','64'); DeleteFile('C:\WINDOWS\system32\Tasks\SwiftSearch Auto Updater 1.10.0.25 Core','64'); DeleteFile('C:\WINDOWS\system32\Tasks\SwiftSearch Auto Updater 1.10.0.25 Pending Update','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com. 1. В заголовке письма напишите "Запрос на исследование вредоносного файла". 2. В письме напишите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина и нажмите "Отправить" 4. Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи Автологгером. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти